Aller au contenu

Einsteinium

Les Modos
  • Compteur de contenus

    6793
  • Inscription

  • Dernière visite

  • Jours gagnés

    20

Tout ce qui a été posté par Einsteinium

  1. D'ailleurs je viens de voir les compteurs pour les téléchargements... Il serait bon que les gens viennent faire un retour... Le cas échéant les fichiers ne seront disponible qu'en message privée...
  2. @unPixel Au passage tu as mis combien de temps pour appliqué ce tutoriel ?
  3. Pour ceux qui veulent faire de la limitation géographique sans passé par une installation fastidieuse, voici un fichier à mettre dans le dossier snippets qui limitera l’accès à la France et la Belgique : (Contact par MP) Que l'on appellera par exemple dans un bloc : location / { include snippets/htaccess.conf; proxy_pass https://10.0.0.10:32400; }
  4. Après c’est un script en localhost... donc on utilise le http... pas le https...
  5. @rodo37 Moi je ne passe pas par leurs applications, mais la version web mobile.
  6. Einsteinium

    Bonjour

    Bienvenue sur le forum, regarde ma signature il y a le lien pour la sécurisation, important 😉
  7. Tu as fais un "nginx -t" pour vérifier la config avant de restart ? car si tu restart et qu'il y a des erreurs dans ton config, alors nginx reste planté, tu as du faire une erreur dans ton config, souvent on oublie de bouclé des lignes, envois le moi en message privé que je regardes.
  8. Nettoyage du topic afin de mettre fin au HS Pour ceux qui maitrise la langue de Shakespeare, qui ont des bases et souhaitent une application plus rapide : https://github.com/acmesh-official/acme.sh/wiki/Synology-NAS-Guide
  9. Le cron est directement inclus dans le docker, une fois par jour la nuit, on peux même savoir dans le log quand aura lieu de prochain, exemple : Skip, Next renewal time is: Tue Dec 8 20:21:14 UTC 2020 J'ai pas testé, n'y feuilleté cette partie de la notice, mais je dirais qu'il le remplace, voir si c'est comme cerbot, il numérote.
  10. Je vous informes que j’abandonne le vps, je passes désormais en direct, si certains (solution de niche) on encore de l'intérêt pour ce dernier dans le temps, j'en assurais sans soucis la maintenance. Concernant cerbot, j'ai abandonné la version auto, celle de base incluant désormais les api dns, donc si certains veulent, je peux mettre ici à la suite les commandes à réalisés pour cela. J'avais mis en automatique le renouvellement avec reload de nginx au passage, trop feignant de me connecté tous les 3 mois...
  11. @rodo37 Grand chef c’est pour toi, effectivement même soucis sur iPhone.
  12. Bonjour à tous, Nous allons voir dans ce tutoriel comment mettre en place rapidement un certificat Let's Encrypt avec la méthode acme.sh en utilisant l'api Ovh en Docker, si vous êtes rapide, en 10 minutes c'est en place. Pourquoi en docker ? Car je suis contre la pollution du DSM, des corruptions par update, mais aussi par simplicité et rapidité. 1) On commence par la création de clé d'api chez ovh : https://api.ovh.com/createToken/?GET=/domain/zone/mydomain.com/*&POST=/domain/zone/mydomain.com/*&PUT=/domain/zone/mydomain.com/*&GET=/domain/zone/mydomain.com&DELETE=/domain/zone/mydomain.com/record/* On remplit donc le formulaire, pour "Validity" (1) on choisit "Unlimited", pour "Rights" (2) on remplace dans les champs "mydomain.com" par le vôtre et dans "Restricted IPs" (3), on rajoute son IP afin qu'en cas de vol des clés, elles ne puissent être exploitées et votre domaine détourné. (NB : Si vous n'avez pas une IP fixe, on passe ce dernier point) On garde les clés retournées en résultat sous la main pour la suite. 2) Passons maintenant au docker : A) On commence par la création d'un dossier "Acme" dans le dossier docker. B) La création du fichier de config : On crée avec l'éditeur de texte du DSM (Codage UTF-8) le fichier "account.conf" à la racine de notre dossier "Acme" contenant : LOG_FILE="/acme.sh/acme.sh.log" LOG_LEVEL=1 AUTO_UPGRADE='1' #NO_TIMESTAMP=1 USER_PATH='/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin' SAVED_OVH_AK='XXXXXXX' SAVED_OVH_AS='XXXXXXX' SAVED_OVH_CK='XXXXXXX' DEFAULT_ACME_SERVER='https://acme-v02.api.letsencrypt.org/directory' On remplace dedans le contenu des 3 variables "SAVED_OVH_**" par nos clés obtenues précédemment par OVH. C) La création du docker : On va mettre un petit peu de code pour la création du docker et son actualisation journalière via le gestionnaire de tâche... Panneau de configuration / Planificateur de tâches / Créer / Tâche planifiée / Script défini par l'utilisateur Utilisateur : Root On programme pour une exécution par jour la nuit (5h c'est bien) Exécuter la commande : docker pull neilpang/acme.sh:latest docker stop Acme docker rm Acme docker image prune -f docker volume ls -qf dangling=true | xargs -r docker volume rm docker run -d --cpu-shares=10 --memory=134217728 --name=Acme -v /volume1/docker/Acme:/acme.sh:rw --restart unless-stopped neilpang/acme.sh:latest daemon On exécute manuellement la tâche une première fois pour la création du docker. C Bis) Le docker-compose.yml : version: "2.1" services: acme: cpu_shares: 10 mem_limit: 128M container_name: Acme network_mode: bridge labels: - com.centurylinklabs.watchtower.enable=true volumes: - /volume1/docker/Acme:/acme.sh:rw restart: unless-stopped image: neilpang/acme.sh:latest command: daemon D) Création du certificat : Avec le planificateur de tâche en exécution unique (cf point 2C) ou en ssh (root) en remplaçant "mydomain.com" : docker exec Acme sh -c "acme.sh --issue --keylength 4096 -d 'mydomain.com' -d '*.mydomain.com' --dns dns_ovh" Il n'y a rien à détailler pour expliquer cette commande, le keylenght peut être, on double la valeur par défaut qui est aujourd'hui considérée comme faible à 2048. /!\ Renouvellement automatique du certificat sans action de votre part 3) Installation des certificats : A) Importation manuel : Vos certificats seront disponibles directement dans filestation "docker/Acme/votredomaine" et ce qui nous intéresse dedans : Certificat : mydomain.com.cer Clé privée : mydomain.com.key Certificat intermédiaire : ca.cer On va maintenant faire leur import manuellement, dans "Panneau de configuration/Sécurité/Certificat". En cas d'import manuel, vous pouvez activer la notification mail, mais cette action se réalise toujours 1 mois avant expiration : https://github.com/acmesh-official/acme.sh/wiki/notify B) Déploiement automatique : NB : Faire un premier déploiement manuel avant le déploiement automatique, afin de bien le mettre par défaut et supprimer celui de synology par défaut. 1) Création d'un compte que l'on rajoutera dans le groupe admin, on lui mettra aucun acces à tous les dossiers et refuser à toutes les applications, on active pas la double authentification qui sera inutile. 2) On ré édite notre fichier "account.conf" créé au point 2B, on y rajoute : SAVED_SYNO_Scheme='http' SAVED_SYNO_Hostname='172.17.0.1' SAVED_SYNO_Port='5000' SAVED_SYNO_Username='nom utilisateur' SAVED_SYNO_Password='le password' SAVED_SYNO_DID='' SAVED_SYNO_Certificate='description du certificat mise dans le DSM' 3) Ensuite une fois les modifications faites, avec le planificateur de tâche en exécution unique (Cf point 2C) ou en ssh (root) : docker exec Acme sh -c "acme.sh --deploy -d 'mydomain.com' --deploy-hook synology_dsm" Guide officiel : https://github.com/acmesh-official/acme.sh/wiki/Synology-NAS-Guide Pour d'autres API que ovh : https://github.com/acmesh-official/acme.sh/wiki/dnsapi 😉
  13. tout dépend de la confidentialité que tu accordes tes données, a toi de voir si tu veux contrôler le relais ou pas 😉
  14. Bonjour, Désactive l’ipv6 et met de vrais dns, tu n’auras plus de problème 😉
  15. Einsteinium

    Synology + AMD = DS1621+

    Pas folichon... et pas d’unité graphique non plus
  16. Einsteinium

    Synology + AMD = DS1621+

    Attention c’est un 1500b, pas un 1605b 😉
  17. Ouvre déjà ton nas, extrait les disques et cherche l’origine de cette odeur pour être sur d’abord.
  18. C’est un dôme de mémoire, si tu en mets sur la coupe extérieure, tu vas avoir des reflets pour sur, faudra ouvrir le dôme... de soude directement x)
  19. 🤨🤨 La fiche est pas commune pourtant
  20. Les deux vont de paire malheureusement :) Ma FI9928P est terrible avec son optique je trouve, l’éclairage de la rue ce suffit à lui même. Je ne vois qu'une solution pour toi, hormis ouvrir et dessoudé les led... Moi perso la détection de mouvement je la fais pas par la cam, trop la misère... j'utilise des capteurs d'extérieur hue (pir et infra sonique la détection), je récupère leur état et de la lance une patrouille le cas échéant, c'est performant sur la détection et j'ai plus de faux positif :)
  21. Le package est pas à jour et pollue le nas... à mettre dans docker si n’as compatible 😉
  22. il y a un topic concernant plex en docker, je n'ai pas vue de présentation te concernant et tu n'as pas de signature qui indique de quel nas tu disposes 😉
  23. si dsvideo permet le rajout de script post traitement oui, sinon c'est mort. Perso avec plex c'est ce que je fais, il y a conversion du Ts en mkv via ffmpeg.
  24. On fait mieux comme arrivée... il ne faut pas pensé à la communauté seulement quand on a un problème... On sent à plein nez une alimentation qui est fatiguée et ce coupé lors des montées en charge 😉
  25. Par contre pour ta deuxième visite en 10 ans, un peu d’effort 😉
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.